代码改变世界

RSA 2010:云安全需急迫解决的安全隐患

2011-09-24 00:07 by 狼人:-), 215 阅读, 0 推荐, 收藏,
摘要:今年的RSA大会上云计算安全成为了绝对的主流,随着云计算被越来越多的企业用户了解,人们对于“云”背后所产生的安全问题提出众多质疑,在本次大会上将出现许多针对云安全的讨论,相信本次大会将为云计算安全带来全新的理念! 随着更全面的安全应用程序和数据库技术的迅猛发展,企业现在有了更多的方法来进行实时的身份监控、权限和证书检查。然而,日渐复杂的安全问题依然有增无减,使得其带来的威胁仍然不容忽视。云计算的产生将给互联网带来天翻地覆的变化,企业坚定不移的走上了云计算道路的大趋势将不会受到任何挑战,但数据保护和虚拟环境中的风险管理却让人望而却步,毋庸置疑在云计算的发展道路上,安全问题已经成为了它最大的“.. 阅读全文

金山安全实验室公布中国网络六大类钓鱼网站

2011-09-24 00:07 by 狼人:-), 599 阅读, 0 推荐, 收藏,
摘要:金山安全实验室研究人员对中国大陆钓鱼网站的普遍特征进行分析,发现以下六个领域最容易被钓鱼网站攻击: 1.QQ十年庆典、QQ抽奖、腾讯活动; 2.证券、股票分析、黑庄、理财专家等财经领域; 3.非常6+1、星光大道、快乐大本营等电视娱乐节目; 4.福彩、彩票、彩票预测、投注、双色球、六合彩等相关领域; 5.网络游戏抽奖活动; 6.淘宝网相关活动、店铺。 仿冒欺诈钓鱼类网站对网民危害极大,而创建这些欺诈钓鱼网站的成本却非常低廉。只需要换换IP,换换域名,内容可以直接从正常网站复制粘贴。在上述6个领域里,针对证券、股票、理财等财经领域的钓鱼网站危害最为严重,这些网站以所谓高收益、黑马... 阅读全文

微软重新释出MS10-015 解决蓝屏问题

2011-09-24 00:07 by 狼人:-), 320 阅读, 0 推荐, 收藏,
摘要:微软于周二(3/2)重新释出MS10-015修补程序。由于先前使用者安装该程序时,若电脑中含有Alureon rootkit就会出现更新错误,因而微软也提醒使用者先行杀毒,并避免安装后可能造成的蓝屏画面。 MS10-015是微软在今年2月用来修补Windows Kernel漏洞的更新程序,但有使用者反应在系统上安装该程序并重新启动后,屏幕上出现了蓝屏画面。 原先微软以为可能是更新程序本身的问题或是与第三方软件元件发生冲突,但后来微软调查发现MS10-015并没有品质问题,而是因为使用者电脑感染了名为Alureon的rootkit程序,该rootkit会修改indows Ke... 阅读全文

安全人员称攻击Google的是业余黑客

2011-09-24 00:07 by 狼人:-), 215 阅读, 0 推荐, 收藏,
摘要:专门侦测及分析僵尸网络的Damballa周二(3/2)发表了攻击Google的Aurora行动调查报告,藉由侦测该攻击行动的命令及控制活动,指出虽然Aurora是极具杀伤力的攻击,破坏一些全球最精密的网络,但它是一个很平常的僵尸网络,且执行Aurora攻击行动的黑客应是业余的。 根据Damballa的说明,命令及控制(Command and Control,CnC)是僵尸网络攻击的基本元素,允许黑客能远端控制企业内部被黑的电脑,并下达指令。Damballa追踪Aurora所使用的僵尸网络,发现它在去年7月就开始进行测试。 Damballa研究副总裁Gunter Ollman... 阅读全文

微软发表IE浏览器 F1漏洞安全公告

2011-09-24 00:07 by 狼人:-), 208 阅读, 0 推荐, 收藏,
摘要:安全厂商上周揭露了微软IE的安全漏洞,并指出该漏洞影响Windows XP操作系统上的IE 6、IE 7及IE 8,可能导致远端程序攻击,微软则于本周一(3/1)发表该漏洞的安全公告。 微软说明,这是一个存在于IE上VBScript与Windows Help文件互动时的漏洞,黑客可以打造一个恶意网站并显示一个对话窗口,要求使用者按下F1,一旦使用者按下该键,黑客就能在使用者系统上执行任意程序或取得使用者系统权限。 该漏洞影响Windows XP、Windows 2000及Windows 2003等操作系统上任何版本的IE,其中Windows 2003上的IE因启用强化安全设... 阅读全文

韩日网民爆发网络大战 互相攻瘫服务器

2011-09-24 00:07 by 狼人:-), 345 阅读, 0 推荐, 收藏,
摘要:由于近来韩日两国间争议事件频发。在韩国抗日独立运动纪念日的3月1日,两国展开 “网络大战” ,互相致使对方服务器不能正常运作。 报道称,当地时间3月1日下午1点,韩国国内交流网站“dcinside”出现了要求攻击日本代表性交流网站“2ch”的文章。约2分钟后两个网站上均出现了“使用人数过多无法正常登陆”的信息。 韩国网民们主张是日本网民引发了这次事件。最近去俄罗斯留学的韩国学生被当地人杀死的事件发生后,日本网民们写了“俄罗斯万岁”的回帖,还有近日有日本网 民在网上发表“韩国金妍儿在温哥华冬运会上收买裁判,得到金牌”的文章,因此韩国网民决定在3·1节攻击日本网站。 韩国网民们为了“备. 阅读全文

EMC与VMware和Intel联手云安全

2011-09-24 00:07 by 狼人:-), 268 阅读, 0 推荐, 收藏,
摘要:3月2日消息,全球信息基础架构解决方案的领导者EMC 公司公布了与Intel和VMware的共同愿景,即为核心业务的云服务建立一个更加安全、透明、负责的基础架构。这一愿景来自EMC信息安全事业部RSA、Intel和VMware的技术和专业经验,已经概括在最新发布的RSA信息安全概要《基础架构安全:认识云合规的本质》,并通过创新的概念验证进行展示,本周在旧金山举行的RSA 信息安全大会上首次亮相。 EMC信息基础架构产品事业部总裁兼首席运营官Pat Gelsinger(帕特•基辛格)说,“云计算要成熟为一个企业级平台,运行高价值的商业流程和数据,我们必须能够信任物理基础架构和虚拟基础架构的安全. 阅读全文

RSA总裁宣布:云计算是彻底转变安全交付方式的机会

2011-09-24 00:07 by 狼人:-), 220 阅读, 0 推荐, 收藏,
摘要:3月2日消息,在2010年RSA 大会(RSA® Conference 2010)上,EMC 信息安全事业部RSA全球总裁亚瑟·科维洛(Arthur W. Coviello)先生为大会开幕发表主题演讲,敦促安全界同仁拥抱不断壮大的虚拟基础架构带来的挑战和机会,采取更广阔的安全视野,聚集云计算带来的IT变革。eBay首席信息官Dave Cullinane、VMware首席执行官Paul Maritz等业界领袖就安全云、虚拟计算环境等领域发表了评论。 科维洛说,“有些事情阻碍了云这一愿景的充分实现。简单地说,那就是安全。51%(注)的首席信息官认为安全是云计算最大的顾虑。在当今 阅读全文

二月垃圾邮件现状报:欺诈和钓鱼类信息倍增

2011-09-24 00:07 by 狼人:-), 221 阅读, 0 推荐, 收藏,
摘要:2010年1月海地大地震后,欺诈和钓鱼消息数量急剧上升,攻击者利用这次灾难事件来为自己谋取利益。与2009年12月相比,2010年1月欺诈和钓鱼类消息在垃圾邮件中所占的比例是原来的2倍。419尼日利亚垃圾邮件(Nigerian Spam)手段江湖重现,欺诈和钓鱼消息数量占垃圾邮件总数的21%,达到该报告发布以来的历史最高记录。 在本季度垃圾邮件攻击高峰期,攻击者会利用“情人节”发送各类产品相关的垃圾邮件和恶意软件。但是,即便将情节人产品邮件计算在内,这次垃圾邮件的总数仍然低于圣诞节产品垃圾邮件的总数。2010年1月,产品类垃圾邮件的数量下降了7个百分点。 钓鱼攻击越来越多地将目标锁定某些... 阅读全文

西班牙破获一个庞大僵尸网络犯罪团伙

2011-09-24 00:07 by 狼人:-), 188 阅读, 0 推荐, 收藏,
摘要:3月3日消息,西班牙调查人员和私营计算机安全公司合作抓获了所谓“Mariposa”僵尸网络的三个团伙头目。这个僵尸网络是在2008年12月出现的,已经发展成为网络犯罪最大的武器之一。其它国家预计很快将逮捕更多与此有关的犯罪嫌疑人。 西班牙当局摧毁了全球最大的由病毒感染的计算机组成的网络之一。这个僵尸网络从1270万台被感染的计算机中窃取信用卡和在线银行证书。 据调查人员称,这个被感染的计算机组成的僵尸网络包括一半以上的财富1000强企业中的PC和40家主要银行中的PC。 西班牙当局计划星期三在马德里举行有关此事的新闻发布会。 被逮捕的三个犯罪嫌疑人是没有犯罪记录的西班牙... 阅读全文

IE浏览器又曝出新安全漏洞 IE8未能幸免

2011-09-24 00:07 by 狼人:-), 258 阅读, 0 推荐, 收藏,
摘要:3月2日消息,据国外媒体报道,微软日前承认,正在调查IE浏览器的一处新漏洞,该漏洞允许黑客在Windows XP计算机中植入恶意软件。 该漏洞是由安全公司“iSEC安全研究中心”分析师Maurycy Prodeus发现的,并公布了攻击代码。Prodeus称,IE7和IE8用户都受该漏洞影响。 对此,微软安全响应中心高级经理杰瑞·布莱恩特(Jerry Bryant)已给予证实,称“微软正在调查该漏洞,目前的结果是,Windows Vista、Windows 7、Windows Server 2008和Windows Server 2008 R2系统不受影响。” 布莱恩特还称,... 阅读全文

RSA总裁:2010年需重点关注云计算安全

2011-09-24 00:07 by 狼人:-), 183 阅读, 0 推荐, 收藏,
摘要:随着更全面的安全应用程序和数据库技术的迅猛发展,企业现在有了更多的方法来进行实时的身份监控、权限和证书检查。然而,日渐复杂的安全问题依然有增无减,使得其带来的威胁仍然不容忽视。 RSA的安全解码会议于3月1日在旧金山的莫斯康中心(Moscone Center)正式召开,RSA总裁亚瑟•科维洛(Arthur W. Coviello)先生届时将在3月2日上午进行相关主题发言。 科维洛是该领域的预言专家。今年,他将就该领域的关键趋势问题展开讨论,他认为:企业坚定不移的走上了云计算道路的大趋势将不会受到任何挑战,但数据保护和虚拟环境中的风险管理却让人望而却步。 “小型企业、跨国公... 阅读全文

黑客称Flash插件才是浏览器漏洞祸首

2011-09-24 00:07 by 狼人:-), 347 阅读, 0 推荐, 收藏,
摘要:也许你对自己电脑系统的网络防卫措施自信满满,自认为自己的系统不可能被黑客攻破。不过按照Pwn2Own黑客大赛的冠军得主Charlie Miller的说法,你的自信心可能有点过头了,更糟糕的是,如果你的系统中装有Adobe公司的Flash软件,那么你的系统实际上可能已经是千疮百孔了。 在最近与OneITSecurity网站的一次访谈过程中,Miller对当前各种操作系统的安全性给予了不屑一顾的评价。受到苹果铺天盖地广告的影响,大多数人可能以为苹果的Mac OS操作系统相对微软的Windows操作系统要安全许多,而在顶级黑客的眼里两者却是同等脆弱的,而人们时常吹嘘的Linux操作系统则... 阅读全文

谷歌跟随微软加入云安全联盟 亚马逊依然游离

2011-09-24 00:07 by 狼人:-), 336 阅读, 0 推荐, 收藏,
摘要:北京时间3月2日消息,据国外媒体报道,互联网巨头谷歌近日宣布加入云安全联盟(Cloud Security Alliance),使得该联盟的覆盖面进一步扩大。 2009年4月份云安全联盟成立之时,三家在云计算方面处于领先地位的公司均未加入,其中就包括谷歌。后来,在另外两家公司当中,微软已经宣布加入该联盟,但亚马逊仍然没有采取同样措施。 云安全联盟是一个致力于为云计算安全提供最好的实践和教育的专业非营利性组织,该联盟共有34个成员,其中包括思科、戴尔、Novell、CA、VMware和RSA等著名科技公司。 谷歌高级产品营销经理亚当斯韦德勒(Adam Swidler)在博客中表示,云安全联盟是一. 阅读全文

云计算时代的网络安全

2011-09-24 00:07 by 狼人:-), 229 阅读, 0 推荐, 收藏,
摘要:云计算对安全技术提出了新的要求,安全公司能否跟上变化,让用户重拾信任? 随着IT技术的重心从用户的电脑终端向“云”端,也就是网络端转移,中国的安全厂商提出了“云安全”的概念,目前云安全已经确定成为网络安全新一轮技术竞赛的主题。趋势科技大中华区总裁张伟钦说,未来20年间IT将沿着云计算这条主轴发展,这也是推动云安全的动力。 对于在个人电脑防护技术时代已经失去了用户信任的中国网络安全公司来说,一个重大的挑战是,其安全技术能不能跟上变化,保护个人信息资产,从而让用户重拾信任? 将防御功能转到“云”端去实现的需求,缘于安全厂商发现传统手段在层出不穷的新威胁面前难以奏效。表面上看,杀毒软件技术... 阅读全文
上一页 1 ··· 96 97 98 99 100 101 102 103 104 ··· 312 下一页